Pénzeltérítés phishing-vírussal
2006. március 23. 18:51, csütörtök
Eddig még nem látott módszerrel találkoztak a számítógépes biztonsági szakemberek. Először ötvözték ugyanis az online bűnözők egy vírust a phishing (adathalász) módszerekkel. Az okozott kár mértéke leírhatatlan, egyelőre még csak megbecsülni sem lehet, hogy hány ember járt pórul.

Hirdetés

A vírusra a Websense Security Labs számítógépes biztonsági cég szakemberei hívták fel a figyelmet. A trójai féreg felügyeli és ellenőrzi, hogy melyik oldalakat keresi fel a felhasználó az Internet Explorerrel és azonnal aktivizálja magát, ha az illető a leírásában található több mint száz bank egyikének a weboldalára téved.

Miután ez megtörtént, a vírus a háttérben automatikusan átirányítja a böngészőt egy phishing oldalra. Az egészből azonban a felhasználó semmit sem vesz észre, mivel az Internet Explorer címsorában megjelenített webcím ugyanaz marad. A gyanútlan internetező ezek után megadja az adatait, amit a bűnözők köszönnek szépen és a maguk céljaira használnak fel. A kártevőt azért nehéz hatástalanítani, mert nem tárolja el a phishing oldalak webcímeit, hanem amikor az ügyfél az adott bank honlapjára érkezik, akkor tárcsázza az adathalász portált. Az internetes bűnözők rájöttek, hogy ilyen módon megakadályozhatják, hogy a hatóságok gyorsan le tudják kapcsolni a világhálóról a hamis banki oldalakat.


Szakértők szerint a kártevő ellen egyelőre csupán két megoldás létezik. Először - és ez a legfontosabb - mindenki használjon legalább egy biztonsági alkalmazást, vagy lehetőleg egy vírusirtót és egy másik, valamilyen kémprogramok elleni szoftvert. Másrészt az igazi bankoldalak legegyszerűbben úgy különböztethetők meg a hamis társaiktól, hogy az adott portálra érve az alsó menüsorban mindig megjelenik egy titkosítási jel, egy lakatocska.

A számítógép esetleges fertőzöttsége úgy is ellenőrizhető, hogy a Windows rendszermappájának hosts mappájában - ami általában a C:\Windows\System32\drivers\etc\hosts útvonalon érhető el, és a Jegyzettömbbel megnyitható - lévő hosts fájlban általában csak a "127.0.0.1 localhost" sor található.
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Mighty  
2006. márc. 27. 12:39 | galéria | válasz | #11
Erstebank, lakossági netbank.
Su0my  
2006. márc. 24. 21:56 | válasz | #10
Ez akkora egy láma beszólás volt!

//sem windowsért sem linuxért nem vagyok oda
2006. márc. 24. 14:44 | válasz | #9
Márpedig az online vásárlásokat igazából ezzel a szolgáltatással lehetne 100%osan biztonságossá tenni. Gondolom ezzel mások is így vannak. Nekem már az fura volt hogy a bankkártyárol leolvashtó számokkkal tud bárki vásárolni, és a bank engedi a pénzmozgást mindenféle pinkód nélkül. Akkor az ATM mi a fészkes fenének kéri be? :D
2006. márc. 24. 14:41 | válasz | #8
Elmondod milyen bank milyen csomagját használod ahol ez a feature választhato? Különös hogy a bankok javánál jön sms arról ha mozgott a pénz, de még nem tapasztaltam olyat hogy egy biztonsági kérdés jött volna smsben mint: 'biztos benne hogy a transfer megtörténjen?'.
Mighty  
2006. márc. 24. 12:44 | galéria | válasz | #7
Az én adataimmal sokat nem igazán tudnának kezdeni...

Minden pénzmozgást egy SMS-ben kapott kóddal kell megerősítenem 10 percen belül.

Adathalászok leszophatnak :P
Sadist  
2006. márc. 24. 11:14 | galéria | válasz | #6
Hm, most nézem, hogy az alsó részen is van egy :D Eddig nem is vettem észre :D
Sadist  
2006. márc. 24. 11:13 | galéria | válasz | #5
"...az alsó menüsorban mindig megjelenik egy titkosítási jel, egy lakatocska."

FFx-ben a címsor mellet van :P
blaze  
2006. márc. 24. 09:38 | válasz | #4
"Szakértők szerint a kártevő ellen egyelőre csupán két megoldás létezik."
Szerintem meg egy, és azt úgy hívják Linux.

2006. márc. 24. 09:08 | válasz | #3
Nem, ez nem csak IE-re igaz, hanem minden böngészőre Suxx
smv  
2006. márc. 24. 08:01 | válasz | #2
Avagy minő meglepő.
DanyyX  
2006. márc. 23. 23:25 | galéria | válasz | #1
Csak Internet Suxxplorer... Milye érdekes :)